git clone https://github.com/Mebus/cupp.git
在Kali下,有几个工具可以用来制作破解密码的字典。当你需要破解邮箱、管理员登录网页、数据库等时,为了提高效率,就需要制作有针对性的字典。
0x00_CUPP
CUPP是通用用户密码分析器,它可以通过交互式方式启动。这种交互方式可以提示用户利用指定的信息元素来创建字典文件。CUPP的下载方法比较小而且下载速度很快。
使用方法很简单,只需要按照提示输入相关信息即可。以下是一些参数的含义:
-h
:显示帮助消息并退出-i
:进行用户密码分析的交互式问题-W
:使用此选项来改进现有字典,或使用WYD.PL输出以生成一些pwnsauce-I
:从存储库下载大量的单词列表-a
:直接从Alecto数据库获取密码。Alecto项目使用酚英特与CIRT的融合与增强-v
:显示程序版本-q
:安静模式,不打印横幅
0x01_CeWL
当你需要爆破一个网站的登录页面时,可以使用CeWL来映射网站,也就是爬取网站上的关键词或类似词的有用信息,然后生成字典。使用CeWL的方法很简单。
还有一些参数可以使用:
-k
、--保留
:保留下载的文件-d
:爬取的深度,默认为2-m
:最小字长,默认为3-o
:爬取其他地点-w
:将输出写入文件-u
:要发送的用户代理-n
:不输出单词列表--with-numbers
:接受带数字和字母的单词-a
:包含元数据--meta_file
:元数据的输出文件-e
:包括电子邮件地址--email_file
:输出电子邮件地址的文件--meta-temp-dir
:ExpToover在解析文件时使用的临时目录,默认为/tmp
-c
、--count
:显示找到的每个单词的计数-v
:显示详细信息
0x02_Twofi
Twofi是一个用于描述一个人的社交网站工具。要使用Twofi,我们需要一个有效的Twitter API密钥和API密码,需要去申请。
基本使用方法如下:
crunch 6 6 0123456789 passwd.txt
rtgen lm loweralpha 1 7 0 1000 1000 0
0x03_Crunch
Crunch是一种创建密码字典的工具,可以按照指定的规则生成密码字典,可以灵活地制定自己的字典文件。例如,如果你想要制作一个包含0-9的6位密码字典,可以使用Crunch。
0x04_Rtgen
Rtgen工具用于生成彩虹表,彩虹表是一个用于加密散列函数逆运算的预先计算好的表,用于破解密码的散列值。例如,使用lm制作一个彩虹表,其中loweralpha是字符名。